Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.85%—Jenkins Custom Checkbox Parameter19/10/202217/6/2026
El plugin Jenkins Custom Checkbox Parameter versiones 1.4 y anteriores, no escapa del nombre y la descripción de los parámetros de Custom Checkbox Parameter en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con…
ModificadaMedia (5.5)0.17%—Samsung Checkout7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Checkout versiones anteriores a 5.0.55.3, permite a atacantes acceder a información confidencial por medio de la difusión implícita de intenciones
ModificadaAlta (8.8)0.62%—Checkpoint Zonealarm27/9/202217/6/2026
Check Point ZoneAlarm Extreme Security versiones anteriores a 15.8.211.19229, permite a usuarios locales escalar privilegios. Esto ocurre debido a una debilidad de los permisos para el directorio %PROGRAMDATA%\CheckPoint\ZoneAlarm\Data\Updates, y una omisión del controlador de autoprotección que permite la creación de…
ModificadaCrítica (9.8)1.1%—Debian Logcheck20/9/202217/6/2026
En el paquete ebuild versiones hasta logcheck-1.3.23.ebuild para Logcheck en Gentoo, es posible lograr la escalada de privilegios de root desde el usuario logcheck debido a llamadas chown recursivas no seguras
ModificadaAlta (7.2)1.8%—Managewp Broken Link Checker6/9/202217/6/2026
El plugin Broken Link Checker para WordPress es vulnerable a la deserialización de entradas no confiables por medio del valor "$log_file" en versiones hasta 1.11.16 incluyéndola. Esto hace posible a atacantes autenticados con privilegios administrativos y superiores llamar a archivos usando una envoltura PHAR que de…
ModificadaAlta (7.8)0.36%—Libpng PngcheckDebian Linux23/8/202217/6/2026
Se ha detectado un desbordamiento de búfer global en la función pngcheck en pngcheck versión 2.4.0 (5 parches aplicados) por medio de un archivo png diseñado.
ModificadaMedia (5.5)0.26%—Samsung Checkout5/8/202217/6/2026
Una vulnerabilidad de inyección SQL por medio de IAPService en Samsung Checkout versiones anteriores a 5.0.53.1, permite a atacantes acceder a la información de IAP
ModificadaMedia (6.1)2.7%💥 PoCJqueryui Jquery UINetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+620/7/202217/6/2026
jQuery UI es un conjunto curado de interacciones de interfaz de usuario, efectos, widgets y temas construidos sobre jQuery. Las versiones anteriores a 1.13.2, son potencialmente vulnerables a un ataque de tipo cross-site scripting. La inicialización de un widget checkboxradio en una entrada encerrada dentro de una…
ModificadaAlta (7.5)17%—Checkpoint Capsule Workspace18/7/202217/6/2026
Se ha encontrado un posible problema de corrupción de memoria en la aplicación Capsule Workspace para Android (que es ejecutada en GrapheneOS). Esto podría resultar en un bloqueo de la aplicación, pero no podría ser usado para recoger cualquier información confidencial
ModificadaBaja (2.3)4.6%—Checkpoint Endpoint SecurityCheckpoint Harmony Endpoint7/7/202217/6/2026
Check Point Endpoint antes de la versión E86.50 no protegía contra un cambio específico en el registro que permitía desactivar la protección de los puntos finales por un administrador local
ModificadaAlta (7.8)0.20%—CheckmkTribe29 Checkmk17/6/202217/6/2026
Un problema de permisos afecta a los usuarios que desplegaron la versión enviada del paquete Checkmk de Debian. Los paquetes creados por la panadería de agentes (sólo ediciones empresariales) no estuvieron afectados. usando la versión enviada de los agentes, los scripts de mantenimiento ubicados en /var/lib/dpkg/info/…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (6.1)0.79%—Wpchill Check & LOG Email23/5/202217/6/2026
El plugin Check & Log Email de WordPress versiones anteriores a 1.0.6, no sanea y escapa de un parámetro antes de devolverlo en un atributo en una página de administración, conllevando a un ataue de tipo Cross-Site Scripting Reflejado
ModificadaMedia (6.7)0.40%—CheckmkTribe29 Checkmk20/5/202217/6/2026
En Checkmk versiones anteriores a 1.6.0p29, 2.x anteriores a 2.0.0p25, y 2.1.x anteriores a 2.1.0b10, un usuario del sitio puede escalar a root editando un enlace simbólico del hook OMD
ModificadaMedia (6.1)0.70%—Wpwham Checkout Files Upload FOR Woocommerce20/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Wham's Checkout Files Upload for WooCommerce versiones anteriores a 2.1.2 incluyéndola, en WordPress
ModificadaAlta (7.8)4.2%—Checkpoint Endpoint Security12/5/202217/6/2026
Check Point Endpoint Security Client para Windows versiones anteriores a E86.40, copian archivos para informes forenses desde un directorio con privilegios bajos. Un atacante puede reemplazar esos archivos con contenido malicioso o vinculado, como la explotación de CVE-2020-0896 en sistemas sin parches o el uso de…
ModificadaMedia (6.7)4.5%—Checkpoint Gaia PortalCheckpoint Gaia OS11/5/202217/6/2026
Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia
ModificadaAlta (7.8)0.42%—Checkpoint Zonealarm11/5/202217/6/2026
Check Point ZoneAlarm versiones anteriores a 15.8.200.19118, permite a un actor local escalar privilegios durante el proceso de actualización
ModificadaAlta (8.8)0.99%—Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware7/4/20229/7/2026
Dr Trust USA iCheck Connect BP Monitor BP Testing 118 versión 1.2.1, es vulnerable a una falta de autenticación
ModificadaMedia (6.5)0.60%—Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware7/4/20229/7/2026
Dr Trust USA iCheck Connect BP Monitor BP Testing 118 versión 1.2.1, es vulnerable a la transmisión de peticiones de escritura y caracteres
ModificadaAlta (7.5)0.80%—Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware7/4/20229/7/2026
Dr Trust USA iCheck Connect BP Monitor BP Testing versión 118 versión 1.2.1, es vulnerable a un ataque de repetición a la monitorización de la PA
ModificadaAlta (8.8)1.00%—Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware7/4/20229/7/2026
Dr Trust USA iCheck Connect BP Monitor BP Testing 118 versión 1.2.1, es vulnerable a una transmisión de comandos de texto plano a través de BLE
ModificadaAlta (7.8)0.39%—Hibara Attachecase31/3/202217/6/2026
Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versiones 3.6.1.0 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado
ModificadaAlta (7.8)0.38%—Hibara Attachecase31/3/202217/6/2026
Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versión 4.0.2.7 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado
ModificadaMedia (6.1)0.99%💥 PoCCheckmkTribe29 Checkmk25/3/20229/7/2026
El software CheckMK Raw Edition (versiones 1.5.0 a 1.6.0) no sanea la entrada de un parámetro de servicio web que está en una zona no autenticada. Este ataque de tipo XSS reflejado permite a un atacante abrir una puerta trasera en el dispositivo con contenido HTML e interpretado por el navegador (como JavaScript u…
Orbitaley — Vulnerabilidades